Uwaga
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Aby zarejestrować i odnowić certyfikaty oprogramowania, nie musisz być administratorem i nie potrzebujesz wirtualnej karty inteligentnej. Warto zauważyć, że w pewnym momencie zostanie wyświetlony monit o zezwolenie na operację certyfikatu i jest to normalne.
Tworzenie szablonu profilu certyfikatu oprogramowania w Menedżerze certyfikatów programu MIM 2016
Utwórz szablon dla certyfikatu, którego zażądasz dla wirtualnej karty inteligentnej. Otwórz mmc.
Kliknij Plik, a następnie kliknij Dodaj/Usuń przystawkę.
Na liście dostępnych przystawek kliknij pozycję Szablony certyfikatów, a następnie kliknij przycisk Dodaj.
Szablony certyfikatów znajdują się teraz w obszarze Konsola główna w programie MMC. Kliknij dwukrotnie, aby wyświetlić wszystkie dostępne szablony certyfikatów.
Kliknij prawym przyciskiem myszy szablon użytkownika, a następnie kliknij pozycję Duplikuj Szablon.
Na karcie Zgodność w obszarze Urząd certyfikacji wybierz pozycję Windows Server 2008, a następnie w obszarze Odbiorca certyfikatu wybierz pozycję Windows 8.1 / Windows Server 2012 R2.
Na karcie Ogólne w polu nazwa wyświetlana wpisz zarchiwizowany szablon certyfikatu.
b. Na karcie Obsługa żądań
Ustaw wartość Cel na Podpis i szyfrowanie.
Zaznacz Uwzględnij algorytmy symetryczne dozwolone przez temat.
Jeśli chcesz zarchiwizować klucz, sprawdź klucz prywatny szyfrowania podmiotu archiwum.
W obszarze Wykonaj następujące czynności... wybierz pozycję Pytaj użytkownika podczas rejestracji.
Na karcie Kryptografia
W kategorii dostawcy wybierz pozycję Dostawca przechowywania kluczy
Wybierz opcję Żądania mogą korzystać z dowolnego dostawcy dostępnego na komputerze użytkownika.
Na karcie Zabezpieczenia dodaj grupę zabezpieczeń, której chcesz przyznać dostęp do Rejestracji. Jeśli na przykład chcesz udzielić dostępu wszystkim użytkownikom, wybierz grupę Uwierzytelnieni użytkownicy, a następnie wybierz pozycję Zarejestruj uprawnienia dla nich.
Na karcie Nazwa podmiotu
Odznacz opcję Dołącz nazwę e-mail w temacie wiadomości.
W obszarze Dołącz te informacje w alternatywnej nazwie podmiotu usuń zaznaczenie Nazwa e-mail.
Kliknij przycisk OK , aby sfinalizować zmiany i utworzyć nowy szablon. Nowy szablon powinien być teraz wyświetlany na liście szablonów certyfikatów.
Wybierz Plik, a następnie kliknij Dodaj/Usuń przystawkę, aby dodać przystawkę Urząd Certyfikacji do konsoli programu MMC. Po zapytaniu, którym komputerem chcesz zarządzać, wybierz Komputer lokalny.
W lewym panelu Konsoli MMC rozwiń węzeł Urząd Certyfikacji (Lokalny), a następnie rozwiń swój urząd certyfikacji na tej liście.
Kliknij prawym przyciskiem myszy pozycję Szablony certyfikatów, kliknij pozycję Nowy, a następnie kliknij pozycję Szablon certyfikatu do wystawienia .
Z listy wybierz nowo utworzony szablon (zarchiwizowany szablon certyfikatu), a następnie kliknij przycisk OK.
Tworzenie szablonu profilu
Zaloguj się do portalu cm jako użytkownik z uprawnieniami administracyjnymi.
Przejdź do pozycji Administracja > Zarządzaj szablonami profilów i upewnij się, że pole wyboru jest zaznaczone obok szablonu profilu logowania przykładowej karty inteligentnej programu MIM , a następnie kliknij pozycję Kopiuj wybrany szablon profilu.
Wpisz nazwę szablonu profilu i kliknij przycisk OK.
Na następnym ekranie kliknij przycisk Dodaj nowy szablon certyfikatu i upewnij się, że zaznaczono pole wyboru obok nazwy CA.
Zaznacz pole wyboru obok nazwy zarchiwizowanego certyfikatu oprogramowania i kliknij przycisk Dodaj.
Usuń szablon Użytkownik, zaznaczając pole wyboru obok niego, a następnie kliknij Usuń wybrane szablony certyfikatów, a następnie OK.
Kliknij pozycję Zmień ustawienia ogólne.
Zaznacz pola po lewej stronie pozycji Generuj klucze szyfrowania na serwerze i kliknij przycisk OK. W okienku po lewej stronie kliknij pozycję Odzyskaj politykę.
Kliknij pozycję Zmień ustawienia ogólne.
Jeśli chcesz ponownie wydać zarchiwizowane certyfikaty, zaznacz pola po lewej stronie Ponownie wystaw zarchiwizowane certyfikaty i kliknij OK.
Jeśli używasz wirtualnej karty inteligentnej CM, musisz wyłączyć funkcje zbierania danych, ponieważ nie działają one, gdy zbieranie danych jest włączone. Wyłącz zbieranie danych dla każdej zasady, klikając zasady w okienku po lewej stronie, a następnie usuwając zaznaczenie pola obok pozycji Przykładowy element danych , a następnie kliknij pozycję Usuń elementy zbierania danych. Następnie kliknij przycisk OK.